📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing عبر القطاعات HIGH 2h Global apt التعليم CRITICAL 2h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 2h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 4h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 4h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 5h Global general التكنولوجيا والقطاع القانوني MEDIUM 6h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 6h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 7h Global phishing عبر القطاعات HIGH 2h Global apt التعليم CRITICAL 2h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 2h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 4h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 4h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 5h Global general التكنولوجيا والقطاع القانوني MEDIUM 6h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 6h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 7h Global phishing عبر القطاعات HIGH 2h Global apt التعليم CRITICAL 2h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 2h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 4h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 4h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 5h Global general التكنولوجيا والقطاع القانوني MEDIUM 6h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 6h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 7h
الثغرات

CVE-2026-44216

مرتفع
CWE-770 — نوع الضعف
نُشر: May 14, 2026  ·  آخر تحديث: May 21, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Wasmtime is a runtime for WebAssembly. From 30.0.0 to 36.0.8, 43.0.2, and 44.0.1, Wasmtime's allocation logic for a WebAssembly table contained checked arithmetic which panicked on overflow. This overflow is possible to trigger, and thus panic, when a table with an extremely large size is allocated. This is possible with the WebAssembly memory64 proposal where tables can have sizes in the 64-bit range as opposed to the previous 32-bit range which would not overflow. The panic happens when attempting to create a very large table, such as when instantiating a WebAssembly module or component. This vulnerability is fixed in 36.0.8, 43.0.2, and 44.0.1.

🤖 ملخص AI

Wasmtime versions 30.0.0-36.0.7, 43.0.0-43.0.1, and 44.0.0 contain a denial-of-service vulnerability in WebAssembly table allocation logic. The vulnerability allows attackers to trigger integer overflow and panic the runtime by instantiating modules with extremely large tables, particularly leveraging the memory64 proposal. While no public exploit exists, the attack surface is significant for organizations running untrusted WebAssembly code or providing WASM execution services.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 20, 2026 15:37
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations most at risk include: (1) Financial Technology companies and banks (SAMA-regulated) offering blockchain or smart contract services built on WebAssembly; (2) Government digital transformation initiatives (NCA oversight) utilizing WASM for edge computing or containerized workloads; (3) Telecommunications providers (STC, Mobily) implementing WASM-based edge computing for 5G services; (4) Cloud service providers hosting untrusted WASM modules; (5) Fintech startups in KAUST and Vision 2030 tech hubs. The vulnerability enables remote denial-of-service attacks against WASM execution environments, potentially disrupting critical services.
🏢 القطاعات السعودية المتأثرة
Financial Technology & Banking (SAMA-regulated) Government & Digital Transformation (NCA oversight) Telecommunications (STC, Mobily, Zain) Cloud Computing & Hosting Services Energy Sector (ARAMCO digital initiatives) Healthcare IT Systems E-commerce & Payment Processing
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all systems running Wasmtime versions 30.0.0-36.0.7, 43.0.0-43.0.1, or 44.0.0 using: wasmtime --version
2. Isolate WASM execution environments from production traffic if possible
3. Implement input validation to reject WebAssembly modules with suspiciously large table declarations

PATCHING GUIDANCE:
1. Upgrade to Wasmtime 36.0.8, 43.0.2, or 44.0.1 immediately
2. For embedded Wasmtime (Rust crates), update Cargo.lock: cargo update bytecodealliance/wasmtime
3. Verify patch installation: wasmtime --version should show patched version

COMPENSATING CONTROLS (if patching delayed):
1. Implement strict resource limits on WASM module instantiation (memory, table size caps)
2. Deploy rate limiting on module instantiation requests
3. Monitor for panic/crash events in Wasmtime logs: grep -i "panic\|overflow" /var/log/wasmtime*
4. Restrict WASM module sources to trusted, pre-validated repositories
5. Run Wasmtime in containerized environments with memory/CPU limits

DETECTION RULES:
1. Alert on Wasmtime process crashes with exit code indicating panic
2. Monitor for WebAssembly modules with table.size > 2^32 in instantiation logs
3. Track failed module instantiation attempts with memory64 proposal enabled
4. Log all WASM module sources and validate against whitelist
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل إصدارات Wasmtime 30.0.0-36.0.7 أو 43.0.0-43.0.1 أو 44.0.0 باستخدام: wasmtime --version
2. عزل بيئات تنفيذ WASM عن حركة الإنتاج إن أمكن
3. تنفيذ التحقق من صحة الإدخال لرفض وحدات WebAssembly ذات إعلانات الجدول المريبة الكبيرة

إرشادات التصحيح:
1. الترقية إلى Wasmtime 36.0.8 أو 43.0.2 أو 44.0.1 فوراً
2. بالنسبة لـ Wasmtime المضمنة (صناديق Rust)، قم بتحديث Cargo.lock: cargo update bytecodealliance/wasmtime
3. التحقق من تثبيت التصحيح: يجب أن يعرض wasmtime --version الإصدار المصحح

الضوابط البديلة (إذا تأخر التصحيح):
1. تنفيذ حدود موارد صارمة على إنشاء مثيلات وحدة WASM (حدود الذاكرة وحجم الجدول)
2. نشر تحديد معدل على طلبات إنشاء المثيلات
3. مراقبة أحداث الذعر/الانهيار في سجلات Wasmtime: grep -i "panic\|overflow" /var/log/wasmtime*
4. تقييد مصادر وحدة WASM إلى المستودعات الموثوقة والمتحققة مسبقاً
5. تشغيل Wasmtime في بيئات حاوية مع حدود الذاكرة/وحدة المعالجة المركزية

قواعد الكشف:
1. تنبيه عند انهيار عملية Wasmtime مع رمز خروج يشير إلى الذعر
2. مراقبة وحدات WebAssembly مع table.size > 2^32 في سجلات الإنشاء
3. تتبع محاولات إنشاء المثيلات الفاشلة مع تمكين اقتراح memory64
4. تسجيل جميع مصادر وحدة WASM والتحقق من قائمة المسموحات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.12.2.1 - Monitoring and logging of access
🔵 SAMA CSF
SAMA CSF ID.RA-1 - Asset Management and Inventory SAMA CSF PR.IP-12 - Software Development and Quality Assurance SAMA CSF DE.CM-1 - Detection and Analysis
🟡 ISO 27001:2022
ISO 27001:2022 A.12.2.1 - Information and other assets associated with information processing facilities ISO 27001:2022 A.14.2.1 - Secure development policy and procedures ISO 27001:2022 A.8.1.3 - Segregation of duties
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Ensure all system components and software are protected from known vulnerabilities
📦 المنتجات المتأثرة 3 منتج
bytecodealliance:wasmtime
bytecodealliance:wasmtime
bytecodealliance:wasmtime:44.0.0
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-770
EPSS0.04%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-14
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-770
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.